CVE-2023-1671Sophos Web Appliance Command Injection Vulnerability

PUBLISHEDvulnerability record
2023-11-16 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2023-1671
Project:
Sophos
Product:
Web Appliance
Date Added:
2023-11-16
Due Date:
2023-12-07
Last Updated:
June 21, 2025

Vulnerability Name

Sophos Web Appliance Command Injection Vulnerability

Description

Sophos Web Appliance contains a command injection vulnerability in the warn-proceed handler that allows for remote code execution.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related Weaknesses